通过内网域名跨地域或从IDC环境访问容器镜像服务
更新时间 2025-12-30 15:19:25
最近更新时间: 2025-12-30 15:19:25
本节介绍了容器镜像服务:通过内网域名跨地域或从IDC环境访问容器镜像服务。
操作场景
当您需要跨地域或从IDC环境通过内网域名访问容器镜像服务时,可按以下步骤操作。
操作步骤
1.参考 内网访问 创建容器镜像服务的VPCE和对象存储的VPCE(容器镜像文件存储再对象存储,拉取镜像需要访问对象存储)
示例说明(域名和IP仅用来说明,请以实际为准):
在华东1的VPC中为容器镜像服务创建VPCE,内网域名
test-registry-huadong1.crs-internal.ctyun.cn解析至VPCE IP192.168.0.11为对象存储创建VPCE,内网域名
huadong-1-internal.zos.ctyun.cn解析至VPCE IP192.168.0.21
2.使用云间高速或云专线等产品打通网络,确保源资源池或者IDC环境能访问目标资源池的容器镜像服务 VPCE IP和对象存储的VPCE IP。注意:拉取镜像和访问对象存储都是使用域名,需要确保在访问侧可以解析容器镜像和对象存储的内网域名。
通过专线/VPN打通与华东1 VPC的网络
配置本地DNS,将容器镜像服务内网域名指向
192.168.0.11,对象存储内网域名指向192.168.0.21
3.验证与使用
执行
nslookup test-registry-huadong1.crs-internal.ctyun.cn确认域名解析正确在Docker配置中指定内网镜像地址即可正常拉取镜像